Summer.fi stellt nach 6-Millionen-Dollar-Exploit bei Lazy Summer den Betrieb ein
Die DeFi-App bleibt bis zum 31. August online, während die DAO versucht, Withdrawals und Redemptions für betroffene USDC-Vaults wiederherzustellen.

Wichtigste Erkenntnisse
- Summer.fi fährt seine Aktivitäten nach einem Exploit über 6,04 Millionen Dollar am 6. Juli beim Lazy Summer Protocol herunter.
- Der Angriff manipulierte den Share Price in zwei USDC-Vaults auf Ethereum, mit einem Verlust von fast 5,64 Millionen USDC im Low-Risk-Vault.
- Die App bleibt bis zum 31. August online, während die DAO versucht, Withdrawals und Redemptions für alle Vaults wiederherzustellen.
Summer.fi fährt seine Aktivitäten herunter, nachdem ein Exploit über 6,04 Millionen Dollar (5,3 Millionen Euro) am 6. Juli das Lazy Summer Protocol schwer getroffen hat. Die DeFi-App bleibt zwar noch bis zum 31. August online, doch laut dem Team hat der Vorfall die Chancen auf eine wirtschaftliche Erholung praktisch beseitigt.
Exploit trifft USDC-Vaults
Nach Angaben des Teams wurde der Angriff dadurch ermöglicht, dass der Share Price in zwei USDC-Vaults auf Ethereum manipuliert wurde. Die Auswirkungen fielen unterschiedlich aus: LazyVault_LowerRisk_USDC verzeichnete netto einen Verlust von fast 5,64 Millionen USDC, während bei LazyVault_HigherRisk_USDC rund 0,40 Millionen USDC verloren gingen.
Summer.fi erklärte, dass ein erheblicher Teil des eigenen Kapitals in den betroffenen Vaults gebunden war. Dadurch sei der finanzielle Puffer weggefallen, der für einen Wiederaufbau des Betriebs nach dem Vorfall nötig gewesen wäre. Die Entscheidung, den Betrieb einzustellen, bezeichnete das Team als schmerzhaft, aber nach eigener Einschätzung als den einzigen realistischen Schritt.
Mehr Druck auf DeFi
Die Schließung fügt sich in eine ohnehin angespannte Phase für DeFi ein. In der ersten Hälfte von 2026 nahm die Zahl der Security-Breachs in der Branche deutlich zu, mit rund 70 einzelnen Exploits allein im zweiten Quartal und etwa 746 Millionen Dollar (654 Millionen Euro) an Verlusten. Gleichzeitig ging der in DeFi-Protokollen gebundene Gesamtwert im Jahr 2026 spürbar zurück, von rund 115 Milliarden Dollar (101 Milliarden Euro) im Januar auf etwa 70 Milliarden Dollar (61,4 Milliarden Euro) Ende Juni.
Für Kryptonutzer in Europa ist das relevant, weil es zeigt, wie schnell ein Protokoll nach einem Hack unter Druck geraten kann, vor allem wenn eigenes Kapital direkt betroffen ist. Entscheidend ist dabei nicht nur der Angriff selbst, sondern auch die Frage, ob eine Plattform danach noch genügend Spielraum hat, um Withdrawals, Redemptions und die Wiederherstellung zu finanzieren.
Withdrawals bleiben vorerst offen
Trotz des Rückzugs arbeitet die Lazy Summer DAO weiter daran, Withdrawals und Redemptions für alle Vaults wiederherzustellen, einschließlich der beiden betroffenen Vaults. Sobald dieser Prozess abgeschlossen ist, will Summer.fi die volle Vault-Funktionalität wieder über die Oberfläche bereitstellen.
Der Fall reiht Summer.fi in eine Liste von Protokollen ein, die einen Breach nicht überstanden haben. Zuvor stellten unter anderem Radiant Capital und Step Finance nach schweren Sicherheitsvorfällen den Betrieb ein, was die Verwundbarkeit mancher DeFi-Strukturen erneut unterstreicht.